×
科目A|セキュリティ
CSIRTには、一企業内に設置される「インハウスCSIRT」のほか、国や地域全体をカバーする「ナショナルCSIRT」(日本のJPCERT/CCなど)、業界全体で連携する「セクターCSIRT」などがあり、それぞれが密接に情報を共有し合うことで、サイバー脅威の早期検知に努めています。

試験でのポイント

試験では、CSIRTの役割や主な業務内容(特にインシデント発生時の初動対応や調整役としての動き)が問われます。よく似た組織である「SOC(セキュリティオペレーションセンター)」との役割の違いを整理しておくことが非常に重要です。
「SOCは24時間365日のリアルタイムな監視と脅威検知・分析(パッシブ)」を担当し、「CSIRTは検知されたインシデントに対する事後対応や組織間調整、再発防止策の実施(アクティブ)」を担当します。この連携プレーの構造を理解しておく必要があります。

関連する用語

関連する用語には、ログ監視と攻撃検知を行う「SOC」、セキュリティ上の重大事象を指す「インシデント」、および日本の代表的なナショナルCSIRTである「JPCERT/CC」があります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →